Snes9K 0.0.9z содержит уязвимость переполнения буфера в поле номера порта сокета Netplay, которая позволяет локальным злоумышленникам инициировать перезапись структурированного обработчика исключений (SEH). Злоумышленники могут создать вредоносную полезную нагрузку и вставить ее в поле «Номер сокет-порта» через меню «Параметры Netplay», чтобы добиться выполнения кода с помощью эксплуатации цепочки SEH.
Показать оригинальное описание (EN)
Snes9K 0.0.9z contains a buffer overflow vulnerability in the Netplay Socket Port Number field that allows local attackers to trigger a structured exception handler (SEH) overwrite. Attackers can craft a malicious payload and paste it into the Socket Port Number field via the Netplay Options menu to achieve code execution through SEH chain exploitation.
Характеристики атаки
Последствия
Строка CVSS v4.0